다음 내용이 궁금하다면?
불편하시다면 뒤로 가기를 눌러주세요
동네 의원·병원에 피해 81% 집중…환자정보 유출·데이터 삭제도
보안관제 서비스 이용 44곳은 침해 '0건'…정부 지원 확대 필요

[연합뉴스TV 제공]
(서울=연합뉴스) 서한기 기자 = 국내 의료기관을 노린 사이버 침해사고가 최근 6년여간 100건을 넘어서며 지속해서 발생하고 있다. 공격의 대부분은 전산망을 마비시키고 금전을 요구하는 랜섬웨어였으며, 상대적으로 보안이 취약한 동네 의원과 병원급 기관에 피해가 집중된 것으로 드러났다.
11일 국회 보건복지위원회 소속 더불어민주당 전진숙 의원이 보건복지부로부터 제출받은 자료에 따르면 2020년 2월부터 2026년 5월까지 의료기관에서 발생한 사이버 침해사고는 총 114건으로 집계됐다. 연도별로는 2020년 13건, 2021년 21건, 2022년 23건, 2023년 23건, 2024년 14건, 2025년 11건이었으며, 2026년에는 5월까지 이미 9건이 발생했다.
피해 의료기관을 규모별로 살펴보면 의원급이 49건, 병원급이 43건으로 두 유형을 합친 건수가 92건에 달했다. 이는 전체 침해사고의 80.7%를 차지하는 수치다.
반면 종합병원은 17건, 상급종합병원은 5건으로 상대적으로 적었다. 대형 병원보다 보안 인력과 전산 체계가 부족한 중소형 의료기관이 해킹 범죄의 주 표적이 된 셈이다.
사고 유형별로는 컴퓨터 시스템과 데이터를 잠근 뒤 돈을 요구하는 악성 프로그램인 랜섬웨어 공격이 102건으로 전체의 89.5%를 차지했다. 침해사고 발생 후 실제로 금전을 요구한 사례 역시 전체의 91.2%인 104건에 달했다.
[의료기관 침해사고 현황]
(단위 : 건)
최근에는 전산망 마비를 넘어 환자의 민감한 정보가 외부로 유출되거나 핵심 데이터가 지워지는 피해도 잇따르고 있다.
2026년 4월 부산의 한 의원에서는 네트워크 침입으로 환자정보와 매출정보가 통째로 다운로드됐다. 이어 5월에는 서울 소재 의원에서 업무용 컴퓨터 자료가 불법 사이트들이 모인 다크웹에 노출되는 사고가 확인됐다. 지난해 7월에도 경기도 소재 병원에서 외부 침입으로 의료시스템 데이터베이스 파일이 삭제되는 일이 일어났다.
의료기관 전산망에는 환자의 진료기록, 검사 결과, 처방 내역 등 보호받아야 할 민감한 개인정보가 저장돼 있다. 사이버 침해사고로 전산시스템이 멈추거나 기록이 유실될 경우 검사 결과 확인이나 약 처방 등 정상적인 진료가 불가능해져 진료 현장에 중대한 혼란이 빚어질 수 있다.
다만 전문 보안 지원을 받은 기관들은 피해를 보지 않은 것으로 확인됐다.
한국사회보장정보원이 운영하는 민간 의료기관 사이버 침해사고 예방 서비스에 가입한 의료기관은 총 59곳이다. 이 중 연동 준비와 데이터 검증 단계인 15곳을 제외한 44곳에서 총 4만 9천507건의 해킹 시도가 탐지됐으나 실제 침해 성공 사례는 단 한 건도 발생하지 않았다. 보안관제 서비스의 예방 효과를 시사하는 대목이다.
전진숙 의원은 "의료기관에 대한 사이버 공격은 단순한 전산 장애나 개인정보 유출을 넘어 환자의 생명과 안전에도 직접적인 영향을 미칠 수 있는 중대한 문제"라고 지적했다.
이어 "정부가 의료기관의 사이버 침해사고 예방을 위한 보안관제 지원을 확대하고, 실제 사고가 일어났을 때도 진료가 중단되지 않도록 철저한 대응과 복구체계를 점검해야 한다"고 전 의원은 강조했다.
shg@yna.co.kr
Copyright 연합뉴스 All rights reserved. 무단 전재 및 재배포 금지.
인기상품 확인하고 계속 읽어보세요!
원치 않을 경우 뒤로가기를 눌러주세요.
